Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
osticket-stored-xss-security-assessment — Rapporto professionale di valutazione delle vulnerabilità per cross-site scripting memorizzato in osTicket, che include impatto aziendale, rimedio e strategia di mitigazione. | Kitploit
Strumenti/GitHubGitHub/amnsecurity/osticket-stored-xss-security-assessment
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubamnsecurity/osticket-stored-xss-security-assessment

osticket-stored-xss-security-assessment

Rapporto professionale di valutazione delle vulnerabilità per cross-site scripting memorizzato in osTicket, che include impatto aziendale, rimedio e strategia di mitigazione.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 mese faNon ancora revisionato

CVE-2026-36214 - XSS Memorizzato in osTicket tramite Bootstrap Tooltip

Report di Cybersecurity in Stile Consulenziale
Documento professionale di valutazione delle vulnerabilità per XSS memorizzato in osTicket, che include impatto aziendale, remediation e strategia di mitigazione.

Report Type Sanitized OWASP WSTG Focus Area


📍 Riepilogo del Rapporto

CampoDettagli
Tipo di RapportoRapporto di Valutazione delle Vulnerabilità
Contesto dell'IncaricoRicerca sulla Sicurezza
Focus PrincipaleSicurezza delle Applicazioni Web
DestinatariTeam di sicurezza, team di ingegneria, responsabili delle assunzioni
Stile di OutputSintesi esecutiva, analisi tecnica, impatto aziendale, roadmap di remediation
Stato di PubblicazioneAnonimizzato per revisione pubblica su portfolio

[!IMPORTANT] Questo rapporto è intenzionalmente anonimizzato per la pubblicazione pubblica su GitHub. Identificatori sensibili, credenziali, valori dell'infrastruttura e prove specifiche del cliente sono sostituiti con segnaposto chiari.

🧭 Navigazione Rapida

  • Sommario Esecutivo
  • Analisi Tecnica
  • Impatto
  • Remediation
  • Lezioni Apprese e Strategia di Mitigazione

[!TIP] Per una rapida consultazione, inizia con le sezioni Sommario Esecutivo e Impatto. Per approfondimenti tecnici, prosegui con Analisi Tecnica e Remediation.

🏷️ Titolo

CVE-2026-36214 - XSS Memorizzato in osTicket tramite Bootstrap Tooltip


🧾 Sommario Esecutivo

Una vulnerabilità di tipo Cross-Site Scripting (XSS) Memorizzato nel sistema di ticketing osTicket (versioni 1.10 fino a 1.17.7 e 1.18.0 fino a 1.18.3), originata dall'utilizzo del componente Bootstrap Tooltip 3.3.4 affetto dalla vulnerabilità CVE-2019-8331.

Questa vulnerabilità consente a un utente normale (non autenticato al momento della creazione del ticket) di iniettare codice JavaScript dannoso nel messaggio del ticket. Quando questo messaggio viene visualizzato da un Agente o da un Amministratore, il codice viene eseguito nel contesto della loro sessione, permettendo il furto della sessione e il controllo completo del sistema di ticketing.

AttributoValore
IdentificatoreCVE-2026-36214
CVSS / Gravità8.7
Classe di DebolezzaCWE-79**: Neutralizzazione Impropria dell'Input Durante la Generazione di Pagine Web
Ambito Affettov1.10 - v1.17.7, v1.18.0 - v1.18.3

🔬 Analisi Tecnica

La debolezza è stata valutata dal punto di vista della sicurezza applicativa e del rischio infrastrutturale. Il problema principale è classificato come XSS Memorizzato ed è stato documentato in forma anonimizzata, adatta alla pubblicazione su portfolio pubblico.

osTicket è un sistema di ticketing open source ampiamente utilizzato nelle organizzazioni. Consente agli utenti di caricare contenuti HTML e file allegati all'interno dei ticket.


📊 Impatto

  • Esecuzione di script controllati dall'attaccante nelle sessioni di utenti fidati.
  • Abuso di sessione, azioni non autorizzate e esposizione reputazionale per portali destinati ai clienti.

🛠️ Remediation


🧠 Lezioni Apprese e Strategia di Mitigazione

  • Considera ogni confine di integrazione come non fidato, specialmente quando la logica applicativa inoltra valori controllati dall'utente a filesystem, shell, parser o strumenti esterni.
  • Le revisioni di sicurezza dovrebbero convalidare l'intera catena di sfruttamento, non solo il primo endpoint vulnerabile; configurazioni a bassa gravità possono diventare critiche se concatenate.
  • La documentazione pubblica dovrebbe descrivere il rischio, la causa principale e la remediation senza esporre identificatori operativi, credenziali o artefatti di sfruttamento riutilizzabili.
  • I controlli difensivi dovrebbero combinare validazione preventiva, privilegio minimo in esecuzione, telemetria e governance delle patch per ridurre sia la sfruttabilità che il raggio d'esplosione.

🧼 Note sull'Anonimizzazione per la Pubblicazione

  • Identificatori sensibili dell'infrastruttura, indirizzi IP, hostname, credenziali, hash e indirizzi email sono stati sostituiti con segnaposto espliciti.
  • Le prove operative riutilizzabili sono state ridotte al minimo o astratte per mantenere il documento adatto alla pubblicazione pubblica su GitHub.
  • Il documento utilizza una struttura da consulente, allineata con le pratiche comuni di reportistica dei test di sicurezza web come le aspettative di reporting OWASP WSTG.

Preparato come rapporto professionale per portfolio di cybersecurity
Concentrato su una comunicazione chiara del rischio, remediation pratica e miglioramento difensivo.

Scarica lo strumento
ElementoDettagli
CVECVE-2026-36214
CVSS8.7 (Alto)
TipoCross-Site Scripting Memorizzato (XSS)
ProdottoosTicket
Versioni Affettev1.10 - v1.17.7, v1.18.0 - v1.18.3
Componente VulnerabileBootstrap Tooltip 3.3.4 (CVE-2019-8331)
Autorizzazione RichiestaNessuna autenticazione (per impostazione predefinita)
ImpattoAcquisizione completa delle sessioni di agenti e amministratori
AzionePrioritàDescrizione
Aggiornare osTicket🟢 ImmediataEffettuare l'upgrade alla versione 1.17.8 o 1.18.4
Aggiornare Bootstrap🟢 ImmediataAggiornare Bootstrap alla versione 3.4.1+
Limitare il caricamento di file🟡 ImportanteImpedire il caricamento di file JavaScript nelle impostazioni del Pannello di Amministrazione
Rafforzare CSP🟡 ImportanteAggiungere script-src 'nonce-...' alla politica di sicurezza del contenuto
Verificare i ticket vecchi🟡 ImportanteControllare i ticket esistenti per eventuali payload XSS